Politique de confidentialité

Dernière mise à jour — 24 août 2026

Cette politique décrit la manière dont les données personnelles sont traitées sur le site www.allyo.group et dans les espaces Allyo (espaces de travail des sociétés clientes, y compris lorsqu'ils sont accessibles sous le nom de domaine et la marque du client), conformément au Règlement général sur la protection des données (RGPD).

Qui fait quoi#

Deux situations doivent être distinguées :

Si vous êtes le client, le prospect ou le salarié d'une société utilisant Allyo, adressez vos demandes à cette société : c'est elle qui détient la relation et décide des traitements.

Responsable du traitement#

PHOTON IQ (EURL), 200 rue de la Croix Nivert, 75015 Paris, éditrice du service (voir les mentions légales). Pour toute question relative à vos données : dpo@deskio.io.

Données traitées#

Finalités et bases légales#

Assistance par intelligence artificielle#

Certaines fonctions (lecture d'un document déposé, aide à la rédaction, extraction d'informations) reposent sur un service d'intelligence artificielle. Seul le contenu nécessaire à la demande lui est transmis, le temps de la réponse. Ces contenus ne servent pas à entraîner de modèle et ne sont pas réutilisés à d'autres fins. Aucune décision produisant des effets juridiques n'est prise de façon automatisée.

Durées de conservation#

Destinataires#

Vos données sont accessibles aux seules personnes habilitées : les utilisateurs de votre propre société, et les intervenants techniques d'Allyo tenus à la confidentialité. Chaque espace est cloisonné : une société n'accède jamais aux données d'une autre. Vos données ne sont ni vendues ni cédées à des tiers à des fins commerciales.

Hébergement et sous-traitants#

Le traitement de vos données s'appuie sur les sous-traitants techniques ci-dessous, chacun lié par les garanties contractuelles prévues à l'article 28 du RGPD. La liste est tenue à jour ; toute évolution est publiée sur cette page.

Transferts hors Union européenne#

La majorité des traitements a lieu dans l'Union européenne ou en Suisse (pays reconnu adéquat). Deux prestataires sont établis aux États-Unis — Anthropic et Google : les transferts vers ces sociétés sont encadrés par les clauses contractuelles types de la Commission européenne, complétées le cas échéant par leur certification au EU-U.S. Data Privacy Framework. Seules les données strictement nécessaires à la fonction concernée leur sont transmises.

Sécurité#

Les échanges sont chiffrés de bout en bout par HTTPS, les mots de passe ne sont jamais stockés en clair, les accès sont cloisonnés par société et par droit, et les opérations sensibles sont journalisées. Les sauvegardes sont chiffrées et répliquées hors de la machine de production.

Cookies#

Le site ne dépose aucun cookie publicitaire, aucun traceur tiers et aucun outil de mesure d'audience. Le détail figure dans la politique de cookies.

Vos droits#

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives sur leur sort après votre décès. Pour l'exercer, écrivez-nous à dpo@deskio.io — nous répondons dans un délai d'un mois. Si la demande porte sur les données détenues par une société cliente, nous la lui transmettons. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).